IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Interdiction pour un user d'écrire


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Homme Profil pro
    Inscrit en
    Juin 2011
    Messages
    20
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Juin 2011
    Messages : 20
    Par défaut Interdiction pour un user d'écrire
    Bonjour à tous,

    Je suis novice pour tout ce qui concerne Linux mais après avoir cherché, je ne vois toujours pas comment réaliser mon objectif.

    Je souhaiterais en fait interdire à un user l'écriture sur tout le système de fichiers. Pour le moment, je n'ai pas l'impression qu'on puisse configurer ça simplement.

    Auriez vous des pistes à me suggérer ?

    Merci

  2. #2
    Expert confirmé Avatar de frp31
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Juillet 2006
    Messages
    5 196
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Juillet 2006
    Messages : 5 196
    Par défaut
    tu peux l'empêcher de "voir" le système de fichier déjà.
    C'est à dire mettre en place un chroot.
    l'utilisateur concerné sera alors enfermé dans "/" qui sera en réalité son $HOME/
    ainsi il ne peut pas aller "ailleurs".

    C'est plus propre et surtout moins risqué que de l'empêcher d'écrire hors de $HOME/
    en effet si tu veux lui laisser lancer des applications il faut que celles ci, en son nom puissent écrire dans /tmp /var/log /var/tmp, et dans d'autres endroits encore... c'est pourquoi je préconise cette solution.

  3. #3
    Membre averti
    Homme Profil pro
    Inscrit en
    Juin 2011
    Messages
    20
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Juin 2011
    Messages : 20
    Par défaut
    Merci pour ton avis

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Difference entre privilege et quota pour un user
    Par LAMARE dans le forum Oracle
    Réponses: 1
    Dernier message: 15/11/2006, 16h43
  2. Même apparance de session pour les user et l'admin
    Par snoopy69 dans le forum Windows XP
    Réponses: 4
    Dernier message: 26/09/2006, 17h15
  3. [IDENTIFICATION][TOMCAT]transparence pour les users
    Par olivier_44 dans le forum Servlets/JSP
    Réponses: 1
    Dernier message: 31/08/2006, 13h49
  4. Changez mot de passe pour un user avec Proftpd
    Par trihanhcie dans le forum Réseau
    Réponses: 6
    Dernier message: 08/06/2006, 10h40
  5. Un langage pour lire, traiter et écrire de gros fichiers
    Par March' dans le forum Langages de programmation
    Réponses: 19
    Dernier message: 07/04/2003, 15h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo